分類
|
特性/功能 |
詳細描述 |
| 體系結(jié)構(gòu) |
引導選項 |
支持多系統(tǒng)引導,并可配置啟動順序
|
| |
操作系統(tǒng) |
采用VSP通用安全平臺,自主研發(fā)的操作系統(tǒng)確保設備自身的安全性
|
| |
檢測引擎 |
引擎采用高性能的USE統(tǒng)一安全引擎
|
| 入侵檢測與防護 |
入侵檢測技術 |
采用自研檢測引擎,具備基于協(xié)議異常、會話狀態(tài)和七層應用行為等的攻擊識別功能。
|
| |
特征規(guī)則 |
內(nèi)置IPS特征庫,特征規(guī)則數(shù)量超過3,600條,并可自定義入侵攻擊和應用軟件的特征。
|
| |
協(xié)議分析 |
支持對HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多種協(xié)議的分析
|
| |
防護攻擊類型 |
支持對DoS/DDoS、病毒、蠕蟲、木馬、間諜軟件、廣告軟件、可疑代碼、端口掃描、非法連接、SQL注入、XSS跨站腳本等多種攻擊的防護;
|
| |
響應方式 |
支持丟棄封包、切斷會話、限制帶寬、實時報警、記錄日志、郵件報警、聲音報警等多種響應方式;
|
| |
虛擬IPS |
可將一臺物理設備,劃分為多個虛擬IPS系統(tǒng)。
|
| |
|
支持基于地址、服務等對象的邏輯虛擬IPS和基于物理端口的物理虛擬IPS。
|
| 主動防護 |
漏洞掃描 |
內(nèi)置漏洞掃描器,支持對被保護服務器進行掃描,并根據(jù)掃描結(jié)果動態(tài)調(diào)整IPS策略。
|
| |
惡意站點庫 |
內(nèi)置惡意站點庫,實時檢測掛馬網(wǎng)站及掛馬源網(wǎng)站列表,并主動阻斷到惡意URL的訪問。
|
| 綠色上網(wǎng)功能 |
URL分類過濾 |
內(nèi)置URL分類庫,支持對52類、幾十萬個URL地址進行分類過濾。
|
| |
IM應用管理 |
支持對MSN、QQ、Yahoo Messenger、Google Talk等IM軟件進行管理。
|
| |
在線游戲管理 |
支持對QQ游戲、聯(lián)眾世界、浩方對戰(zhàn)平臺、魔獸世界、泡泡堂、夢幻西游、勁舞團、新浪游戲、搜狐游戲等流行的在線游戲進行管理。
|
| |
P2P應用管理 |
支持對Thunder、eMule、eDonkey、BitTorrent等常用P2P軟件進行管理。
|
| |
流媒體軟件管理 |
支持對qqlive、pplive、ppstream、uusee、沸點等常見流媒體軟件進行管理。
|
| |
虛擬通道管理 |
對VNN、SoftEther、Hamachi、TinyVPN、PacketiX、HTTP-Tunnel、Tor等虛擬通道,支持阻斷管理。
|
| |
股票軟件管理 |
支持對大智慧、錢龍、同花順、指南針等股票分析軟件進行管理。
|
| 增強功能 |
訪問控制 |
支持狀態(tài)檢測防火墻功能,支持基于網(wǎng)絡接口、源/目的IP地址、協(xié)議、時間等自定義訪問控制策略。
|
| |
|
可基于URL、內(nèi)容等制定黑白名單來對Web訪問進行管理限制
|
| |
抗DoS/DDoS |
支持雙向阻斷TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等各種類型的DoS/DDoS的攻擊,支持的類型包括XDoS、SUPERDDoS、FATBOY等50種以上。
|
| |
|
支持基于限制訪問單位時間內(nèi)訪問特定服務次數(shù)來,阻斷未知類型的DoS/DDoS攻擊,如針對Web、DNS等服務的攻擊
|
| |
帶寬管理 |
支持基于應用、用戶、時間、鏈路、連接、通道的帶寬管理;支持最小保證帶寬,最大限制帶寬,可以支持帶寬優(yōu)先級的設定。
|
| |
協(xié)同防護 |
網(wǎng)御IPS與內(nèi)網(wǎng)安全管理產(chǎn)品的協(xié)同防護減輕了IPS的網(wǎng)絡負擔,可最終確定威脅點進行阻斷。
|
| |
服務器負載均衡 |
支持服務器負載均衡,支持輪詢、加權輪叫、源地址HASH、目的地址HASH、最少連接、加權最少鏈接等多種調(diào)度算法
|
| 高可靠性 |
旁路保護 |
支持硬件Bypass、軟件Bypass功能,以避免在任何情況下,因本系統(tǒng)無法正常運作而造成網(wǎng)絡中斷。
|
| |
接口狀態(tài)同步 |
支持網(wǎng)絡接口狀態(tài)的自動同步,以適應復雜冗余環(huán)境。
|
| |
端口聚合 |
依據(jù)標準的802.1ad協(xié)議,可以實現(xiàn)最多八條鏈路的捆綁,同時在一條或多條鏈路出現(xiàn)問題的時候自動將流量切換至別的正常鏈路。
|
| |
HA部署 |
支持Active-Active、Active-Standby、會話保護等雙機模式。
|
| |
|
支持集群部署,多臺設備實施相同的整體安全策略,提高網(wǎng)絡的可用性。
|
| 靈活的管理 |
部署方式 |
支持透明、路由、混合部署等多種部署方式;支持多進多出、一進多出等端口工作模式,適應復雜網(wǎng)絡環(huán)境的需求。
|
| |
管理方式 |
支持B/S、C/S、串口、遠程SSH、SNMP(v1/v2/v3)等多種引擎管理方式。
|
| |
導入導出 |
支持配置信息的導入導出功能,可導出為加密格式。
|
| |
|
支持IPS策略的導入導出功能,導出策略為加密格式。
|
| |
液晶屏管理 |
支持通過液晶屏查看系統(tǒng)運行狀況,包括:CPU、內(nèi)存使用率和系統(tǒng)當前工作模式、系統(tǒng)配置等信息。
|
| |
引擎時間同步 |
支持引擎與管理主機或NTP時間服務器同步,提高檢測精度。
|
| |
網(wǎng)絡維護工具 |
支持ping、traceroute、tcpdump等網(wǎng)絡維護工具,協(xié)助分析網(wǎng)絡問題。
|
| |
直觀的狀態(tài)顯示 |
具有顯示網(wǎng)絡安全等級的儀表盤、安全事件趨勢分析曲線圖、按事件名稱統(tǒng)計圖、按事件類別統(tǒng)計圖、顯示協(xié)議流量的曲線圖、實時事件列表等多種實時狀態(tài)顯示,方便分析網(wǎng)絡的現(xiàn)狀和趨勢。
|
| |
產(chǎn)品升級 |
支持通過在線升級和離線升級,來對特征庫、管理軟件、設備操作系統(tǒng)實現(xiàn)升級。
|
| 日志審計 |
報表 |
內(nèi)置多樣化的報表模版,自動定時生成和自定義來生成報表;支持HTML、PDF、CSV等文件格式;可利用郵件或FTP等形式定時外傳報表。
|